設定ユーザーおよびセキュリティについて
初期設定に設定アシスタントを使用すると、このガイドの設定タスクを完了するために必要なセキュリティ権限をユーザーに簡単に付与できます。 いくつかのエントリを作成し、「保存」をクリックします。 残りは、Oracleから提供されるプロビジョニング・ルールによって実行されます。 このトピックでは、Oracleのセキュリティ・モデルの概要を示し、設定ユーザーが必要とする権限をリストし、プロビジョニング・プロセスの動作について説明します。
権限のグループ化およびプロビジョニング方法
Oracleでは、ロールベース・アクセス・コントロール(RBAC)セキュリティの業界標準を使用します。 権限は、次の2つのタイプのロールにグループ化されます。
-
ジョブ・ロール(営業マネージャや営業管理者などのジョブに固有のタスクを実行する権限をユーザーに付与)
-
抽象ロール(ユーザーに対して、すべての従業員またはリソースに共通のタスクの実行を許可)
営業担当には通常、従業員およびリソースの抽象ロールに加えて、そのユーザーが営業組織で果たす役割(リソース・ロール)に対応するジョブ・ロールをプロビジョニングします。 従業員抽象ロールを使用すると、レポートおよび個人プロファイル情報にアクセスできます。 リソース抽象ロールがない場合、ユーザーは営業プロセスに参加したり、アカウントと商談を作成したり、営業チームに割り当てられることもできません。 セキュリティ・リファレンス・ガイドには、オラクル社が提供する各ジョブ・ロールと抽象ロール、およびそれに付随するすべての職務の説明があります。
ユーザーを作成すると、ロール・プロビジョニング・ルールを使用して、必要なジョブ・ロールおよび抽象ロールが自動的にプロビジョニングされます。 各ロール・プロビジョニング・ルールは、ルール条件と、その条件を満たす場合にユーザーに割り当てられるジョブ・ロールおよび抽象ロールの名前で構成されます。 営業アプリケーションでは、ジョブ・ロールおよびリソース抽象ロールは、リソース・ロールに基づいてユーザーに割り当てられます。 従業員抽象ロールは、従業員タイプのすべてのユーザーにプロビジョニングされます。
設定アシスタントを使用すれば、設定ユーザーおよびすべての標準営業ユーザーに必要なすべてのロール・プロビジョニング・ルールが作成されます。 会社情報を別の方法で設定する場合は、すべてのロール・プロビジョニング・ルールを自分で作成する必要があります。 これは、Oracle HCM Cloudまたは別のクラウド・サービスとともにアプリケーションを設定する場合に当てはまります。 また、作成する追加のリソース・ロールに対してもロール・プロビジョニング・ルールを作成する必要があります。 ロール・プロビジョニング・ルールについてさらに学習するには、『CX Sales and B2B Serviceの保護』ガイドの「営業ユーザーの作成準備」の章を参照してください。
設定ユーザーに必要なセキュリティ・ロール
このガイドの設定タスクを完了するには、ユーザーに次の表に示すセキュリティ・ロールをプロビジョニングする必要があります。 Oracleから提供される初期ユーザーは、最初の3つのみでプロビジョニングされます。 初期ユーザーは他のユーザーを作成し、多数の設定タスクを実行できますが、追加のセキュリティ・ロールがないとすべてのタスクは完了できません。
ロール |
タイプ |
ロールによる権限付与 |
---|---|---|
アプリケーション実装コンサルタント |
ジョブ・ロール |
すべての製品におけるすべての設定タスクへのアクセス |
ITセキュリティ・マネージャ |
ジョブ・ロール |
セキュリティ・タスク(他のセキュリティ・ロールを割り当てる機能を含む)へのアクセス |
アプリケーション診断管理者 |
ジョブ・ロール |
診断テストおよびデータへのアクセス |
従業員 |
抽象ロール |
BIレポートへのアクセス、およびバックグラウンド・プロセスの実行と監視 |
営業アナリスト |
ジョブ・ロール |
営業推奨ルールの作成 |
営業管理者 |
ジョブ・ロール |
営業管理者職務の実行 |
設定ユーザーの作成およびプロビジョニング方法
必要なセキュリティ・ロールをプロビジョニングするには、設定ユーザーを従業員タイプのユーザーとして作成し、営業設定ユーザー・リソース・ロールを割り当てます。 設定しているユーザーが実際の従業員であるかどうかは関係ありません。 初期設定に設定アシスタントを使用した場合は、次の残りの操作を実行する2つのロール・プロビジョニング・ルールが作成されます。
-
従業員ルールでは、タイプが従業員のすべてのユーザーに従業員抽象ロールが自動的に割り当てられます。
-
営業設定ユーザー・ルールでは、リソース・ロールが営業設定ユーザー(条件)のすべてのユーザーに必要なジョブ・ロールが自動的に割り当てられます。

作成した設定ユーザーは、リソース抽象ロールが割り当てられていないため、営業プロセスに参加できません。 ただし、他のプロビジョニング・ルールを作成して、営業管理者や他のユーザーに同じ設定権限をプロビジョニングすることは可能です。